JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in Artifactory (AL02/260914/CSIRT-ITA)
Rilevato lo sfruttamento attivo in rete di due vulnerabilità con gravità "alta" - già sanate dal vendor - relative al prodotto JFrog Artifactory, piattaforma per la gestione e distribuzione di artefatti software. Tali vulnerabilità potrebbero consentire l'acquisizione di un token interno associato all'utente anonimo e l'escalation dei privilegi da parte di utenti autenticati con permessi limitati sui sistemi interessati.
CSIRT Toscana